ПОЛИТИКА
обработки персональных данных
Общества с ограниченной ответственностью «ТОП 5»
1. Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «ТОП 5» (далее – Оператор), в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при их обработке, а также исполнения требований Федерального закона № 152-ФЗ «О персональных данных».
1.2. Настоящая Политика определяет цели обработки персональных данных, категории субъектов персональных данных, перечень обрабатываемых персональных данных, правовые основания обработки персональных данных, порядок и условия обработки персональных данных, меры по обеспечению безопасности персональных данных, права субъектов персональных данных, порядок рассмотрения обращений субъектов персональных данных.
1.3. Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором, как с использованием средств автоматизации, так и без использования таких средств (смешанная обработка).
1.4. Обработка персональных данных осуществляется Оператором в рамках осуществления деятельности по оказанию образовательных услуг (курсы иностранных языков для детей и взрослых).
1.5. Оператор осуществляет обработку персональных данных на основе следующих принципов:
  • законности и справедливости обработки персональных данных;
  • ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями их сбора;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • соответствия содержания и объёма персональных данных заявленным целям обработки;
  • точности, достаточности и актуальности персональных данных;
  • хранения персональных данных не дольше срока, необходимого для достижения целей обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации.
1.6. Политика подлежит размещению в свободном доступе в информационно-телекоммуникационной сети «Интернет» на официальном сайте Оператора.
2. Термины и определения
В настоящей Политике используются следующие термины:
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Сведения об Операторе
3.1. Оператором персональных данных является:
Общество с ограниченной ответственностью «ТОП 5»
ИНН 5032315370
ОГРН 1205000003757
Юридический адрес: 143085, Московская область, Одинцовский район, рп Заречье, Территория 12 месяцев ЖК, Стр. 13, Пом. 1, ком. 56, этаж 3.
3.2. Контактные данные для направления обращений по вопросам обработки персональных данных:
Телефон: +7 901 505-47-56
Адрес электронной почты: info-top5@bk.ru
Почтовый адрес: 143085, Московская область, Одинцовский район, рп Заречье, Территория 12 месяцев ЖК, Стр. 13, Пом. 1, ком. 56, этаж 3.
Сайт: https://topfive.moscow.
4. Цели обработки персональных данных
4.1. Подготовка, заключение и исполнение гражданско-правового договора.
Обработка персональных данных осуществляется в целях рассмотрения обращений лиц, выразивших намерение заключить договор на оказание образовательных услуг, предоставления информации об услугах, ведения преддоговорного взаимодействия, подготовки и заключения договоров на оказание образовательных услуг, ведения реестра договоров, учета оказанных услуг и расчетов по ним, взаимодействия с заказчиком по вопросам исполнения договора, направления уведомлений, связанных с исполнением договорных обязательств.
4.2. Обеспечение соблюдения законодательства Российской Федерации в сфере образования.
Обработка персональных данных осуществляется в целях выполнения лицензионных требований, ведения документации, предусмотренной законодательством в сфере образования, хранения сведений об обучающихся в пределах и в сроки, установленные законодательством, а также предоставления информации в уполномоченные государственные органы при наличии законных оснований.
4.3. Ведение кадрового и бухгалтерского учета.
Обработка персональных данных осуществляется в целях оформления, сопровождения и прекращения трудовых отношений, формирования и ведения кадровой документации, учета рабочего времени, начисления и выплаты заработной платы, компенсаций и иных предусмотренных законодательством выплат, оформления отпусков, командировок и иных кадровых процедур, а также ведения бухгалтерского учета в соответствии с законодательством Российской Федерации.
4.4. Обеспечение соблюдения трудового законодательства Российской Федерации.
Обработка персональных данных осуществляется для исполнения обязанностей работодателя, предусмотренных трудовым законодательством Российской Федерации, включая соблюдение гарантий и компенсаций работникам, выполнение требований охраны труда, ведение обязательной отчетности и взаимодействие с государственными органами в рамках трудовых правоотношений.
4.5. Обеспечение соблюдения налогового законодательства Российской Федерации.
Обработка персональных данных осуществляется для исчисления и уплаты налогов и сборов, исполнения обязанностей налогового агента, подготовки и представления налоговой отчетности, а также взаимодействия с налоговыми органами в соответствии с требованиями законодательства Российской Федерации.
4.6. Обеспечение соблюдения пенсионного законодательства Российской Федерации.
Обработка персональных данных осуществляется в целях ведения индивидуального (персонифицированного) учета, исчисления и уплаты страховых взносов на обязательное пенсионное страхование, подготовки и представления отчетности в уполномоченные государственные органы.
4.7. Обеспечение соблюдения страхового законодательства Российской Федерации.
Обработка персональных данных осуществляется в целях исполнения обязанностей по обязательному социальному страхованию, обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний, включая формирование и представление соответствующей отчетности в государственные внебюджетные фонды.
4.8. Продвижение услуг на рынке.
Обработка персональных данных осуществляется в целях информирования о предоставляемых услугах и направления информационных и рекламных сообщений. Обработка персональных данных в рамках указанной цели осуществляется исключительно при наличии согласия субъекта персональных данных.
4.9. Обеспечение функционирования официального сайта Оператора.
Обработка персональных данных осуществляется в целях обеспечения корректной работы официального сайта Оператора, его информационной безопасности, защиты от несанкционированного доступа, а также использования технических файлов cookie, необходимых для функционирования сайта.
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
5.1.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Указанное основание применяется при обработке персональных данных в целях продвижения услуг на рынке, а также в иных случаях, когда получение согласия прямо предусмотрено законодательством Российской Федерации.
5.1.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных. Данное основание применяется при заключении и исполнении договоров на оказание образовательных услуг.
5.1.3. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Указанное основание применяется при ведении кадрового и бухгалтерского учета, исполнении требований трудового, налогового, пенсионного, страхового законодательства, а также законодательства Российской Федерации в сфере образования.
5.1.4. Обработка персональных данных необходима для осуществления прав и законных интересов оператора либо третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных. Данное основание применяется при обеспечении функционирования официального сайта Оператора, включая использование технических файлов cookie, а также при защите прав и законных интересов Оператора.
6. Перечень действий с персональными данными
Оператор осуществляет обработку персональных данных путем совершения следующих действий (операций) с персональными данными:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7. Категории субъектов персональных данных и перечень обрабатываемых персональных данных
7.1. Категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
7.1.1. Работники Оператора – лица, состоящие с Оператором в трудовых отношениях.
7.1.2. Уволенные работники Оператора – лица, ранее состоявшие с Оператором в трудовых отношениях, персональные данные которых подлежат хранению в сроки, установленные законодательством Российской Федерации.
7.1.3. Родственники работников – физические лица, сведения о которых предоставляются работниками в случаях, предусмотренных трудовым, налоговым и иным законодательством Российской Федерации.
7.1.4. Клиенты – физические лица, заключившие с Оператором договор на оказание образовательных услуг, включая обучающихся, достигших возраста 18 лет, и законных представителей несовершеннолетних обучающихся.
7.1.5. Несовершеннолетние обучающиеся – лица, не достигшие возраста 18 лет, проходящие обучение по образовательным программам Оператора.
7.1.6. Контрагенты – индивидуальные предприниматели и самозанятые лица, с которыми заключены гражданско-правовые договоры на выполнение работ или оказание услуг.
7.1.7. Лица, обратившиеся к Оператору с целью заключения договора – физические лица, выразившие намерение заключить договор на оказание образовательных услуг, но не заключившие его, в том числе направившие обращения через официальный сайт Оператора либо иными способами.
7.1.8. Посетители сайта – лица, осуществляющие просмотр страниц сайта Оператора.
7.2. Перечень обрабатываемых персональных данных по категориям субъектов7.2.1. В отношении работников Оператора:
  • фамилия, имя, отчество;
  • дата рождения;
  • место рождения;
  • семейное положение;
  • сведения о заработной плате и иных выплатах;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • адрес регистрации;
  • номер телефона;
  • СНИЛС;
  • ИНН;
  • гражданство;
  • данные документа, удостоверяющего личность;
  • банковские реквизиты (номер счёта);
  • профессия;
  • должность;
  • сведения о трудовой деятельности;
  • отношение к воинской обязанности, сведения о воинском учете (при наличии);
  • сведения об образовании.
7.2.2. В отношении уволенных работников обрабатываются персональные данные в объёме и составе, аналогичном персональным данным работников, исключительно в пределах, установленных законодательством Российской Федерации и необходимых для хранения кадровых, бухгалтерских и иных документов.
7.2.3. В отношении родственников работников:
  • фамилия, имя, отчество;
  • дата рождения;
  • сведения, содержащиеся в документах, подтверждающих родственные отношения (свидетельство о рождении либо иные документы), в объёме, необходимом для достижения целей обработки.
7.2.4. В отношении клиентов:
  • фамилия, имя, отчество;
  • дата рождения;
  • адрес электронной почты;
  • номер телефона;
  • адрес места жительства;
  • данные документа, удостоверяющего личность.
7.2.5. В отношении несовершеннолетних обучающихся:
  • фамилия, имя, отчество;
  • дата рождения;
  • данные, содержащиеся в свидетельстве о рождении;
  • адрес места жительства.
7.2.6. В отношении контрагентов:
  • фамилия, имя, отчество;
  • дата рождения;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • адрес электронной почты;
  • номер телефона;
  • номер расчетного счета;
  • адрес регистрации.
7.2.7. В отношении лиц, обратившихся к Оператору с целью заключения договора
  • фамилия, имя, отчество (при указании);
  • адрес электронной почты;
  • номер телефона.
7.2.8. В отношении посетителей сайта:
  • сведения, собираемые посредством технических файлов cookie;
  • IP-адрес;
  • сведения о браузере и операционной системе;
  • дата и время посещения сайта;
  • иные технические данные, необходимые для функционирования сайта.
8. Способы, условия и порядок обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором, как с использованием средств автоматизации, так и без использования таких средств (смешанная обработка).
8.2. Обработка персональных данных с использованием средств автоматизации осуществляется с применением информационных систем персональных данных, включая офисные программные продукты, электронные таблицы, а также иные программные средства, используемые Оператором при осуществлении образовательной и хозяйственной деятельности.
8.3. Неавтоматизированная обработка персональных данных осуществляется путем оформления и хранения договоров на оказание образовательных услуг, кадровых документов, гражданско-правовых договоров, бухгалтерских документов и иной документации на бумажных носителях в соответствии с требованиями законодательства Российской Федерации.
8.4. Персональные данные получаются Оператором:
  • непосредственно от субъекта персональных данных;
  • от законных представителей несовершеннолетних обучающихся;
  • из документов, предоставляемых субъектами персональных данных при заключении трудовых или гражданско-правовых договоров;
  • при направлении обращений через официальный сайт Оператора;
  • при личном обращении, телефонном обращении либо ином взаимодействии, связанном с заключением или исполнением договора.
8.5. Обработка персональных данных осуществляется Оператором при соблюдении следующих условий:
  • обработка осуществляется на законной и справедливой основе;
  • обработка ограничивается достижением конкретных, заранее определённых и законных целей;
  • содержание и объем персональных данных соответствуют заявленным целям обработки;
  • не допускается обработка персональных данных, избыточных по отношению к заявленным целям;
  • обеспечивается точность персональных данных и их актуальность, при необходимости принимаются меры по удалению или уточнению неполных либо неточных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации.
8.6. Оператор вправе поручить обработку персональных данных третьим лицам на основании заключённых договоров при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных и обеспечения конфиденциальности и безопасности персональных данных.
8.7. Персональные данные хранятся на бумажных носителях и в электронных информационных системах Оператора на территории Российской Федерации.
9. Сроки хранения и порядок уничтожения персональных данных
9.1. Общие положения о сроках хранения
9.1.1. Оператор хранит персональные данные субъектов персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен законодательством Российской Федерации или договором, стороной которого является субъект персональных данных.
9.1.2. Хранение персональных данных осуществляется с соблюдением требований законодательства Российской Федерации об архивном деле, трудового, налогового, пенсионного, страхового и иного законодательства Российской Федерации.
9.2. Сроки хранения персональных данных по категориям субъектов9.2.1. Персональные данные работников хранятся в сроки, установленные трудовым, налоговым, пенсионным и архивным законодательством Российской Федерации, в том числе в соответствии с правилами организации хранения, комплектования, учёта и использования архивных документов.
9.2.2. Персональные данные уволенных работников хранятся в течение сроков, установленных законодательством Российской Федерации об архивном деле, трудовым и пенсионным законодательством, в части документов, подлежащих обязательному хранению после прекращения трудовых отношений.
9.2.3. Персональные данные родственников работников хранятся в течение сроков, необходимых для предоставления гарантий, компенсаций и льгот, а также исполнения обязанностей Оператора, предусмотренных трудовым, налоговым и пенсионным законодательством Российской Федерации, и в пределах сроков хранения документов, подтверждающих такие права и выплаты.
9.2.4. Персональные данные клиентов хранятся в течение срока действия договора и не менее 5 лет после окончания отчетного года, в котором завершено исполнение обязательств по договору, в целях соблюдения требований бухгалтерского и налогового законодательства Российской Федерации.
9.2.5. Персональные данные несовершеннолетних обучающихся хранятся в течение срока обучения и исполнения договора, заключенного с законным представителем, а также в течение сроков, установленных законодательством Российской Федерации для хранения образовательной и бухгалтерской документации.
9.2.6. Персональные данные лиц, обратившихся к Оператору с целью заключения договора, хранятся до заключения договора либо до утраты необходимости в достижении цели обработки, но не более 1 года с момента последнего взаимодействия, если договор не был заключён.
В случае заключения договора дальнейшее хранение персональных данных осуществляется в порядке, предусмотренном п. 9.2.4.
9.2.7. Персональные данные контрагентов хранятся в течение срока действия договора и не менее 5 лет после окончания отчетного года, в котором завершено исполнение договора, в целях соблюдения требований налогового и бухгалтерского законодательства Российской Федерации.9.2.8. Персональные данные, обрабатываемые на основании согласия в целях продвижения услуг, хранятся до отзыва согласия субъектом персональных данных либо до прекращения соответствующей цели обработки, но не более 3 лет с момента последнего взаимодействия субъекта с Оператором.
Под последним взаимодействием понимается любое активное действие субъекта персональных данных, направленное на получение услуг либо информации от Оператора.
9.2.9. Персональные данные посетителей официального сайта.
Технические данные, собираемые посредством файлов cookie, хранятся в течение срока, необходимого для функционирования сайта, в соответствии с настройками файлов cookie и политикой хранения технической информации, но не дольше срока, необходимого для достижения цели обработки.
9.3. Порядок уничтожения персональных данных
9.3.1. По истечении установленных сроков хранения, а также при достижении целей обработки либо при утрате необходимости в их достижении персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.
В части персональных данных, обрабатываемых на основании согласия субъекта персональных данных, уничтожение производится при получении отзыва согласия, за исключением случаев, когда дальнейшее хранение персональных данных требуется для исполнения обязанностей, предусмотренных законодательством Российской Федерации.
9.3.2. Уничтожение персональных данных осуществляется:
  • в электронной форме – путем удаления записей и файлов из информационных систем персональных данных и с электронных носителей с применением средств, исключающих возможность восстановления информации;
  • на бумажных носителях – путем физического уничтожения (измельчения, сжигания либо иным способом, исключающим возможность восстановления персональных данных).
9.3.3. Факт уничтожения персональных данных оформляется актом об уничтожении персональных данных, утверждаемым ответственным за организацию обработки персональных данных.
9.3.4. Уничтожение персональных данных производится не позднее 30 календарных дней с момента наступления основания для уничтожения, если иной срок не установлен законодательством Российской Федерации.
10. Обработка специальных категорий персональных данных
10.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, сведений о судимости, а также иных специальных категорий персональных данных.
11. Обработка биометрических персональных данных
11.1. Оператор не осуществляет обработку биометрических персональных данных.
12. Права субъектов персональных данных
12.1. Субъект персональных данных имеет право:
  • получать информацию, касающуюся обработки его персональных данных, в том числе сведения о наличии персональных данных у Оператора, целях, способах и условиях их обработки;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных – в случаях, когда обработка осуществляется на основании согласия субъекта персональных данных;
  • обжаловать действия или бездействие Оператора, нарушающие требования законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.
12.2. Права несовершеннолетних субъектов персональных данных осуществляются их законными представителями в порядке и объёме, установленном законодательством Российской Федерации.
13. Порядок рассмотрения запросов субъектов персональных данных
13.1. Субъект персональных данных либо его представитель вправе направить Оператору запрос, касающийся обработки его персональных данных, включая получение информации об обработке персональных данных, требование об уточнении, блокировании или уничтожении персональных данных, а также отзыв согласия на обработку персональных данных в случаях, когда обработка осуществляется на основании согласия.
13.2. Обращения и запросы субъектов персональных данных принимаются в письменной форме по почтовому адресу Оператора либо в форме электронного документа по адресу электронной почты, указанным в настоящей Политике.
13.3. Требования к форме и содержанию запроса субъекта персональных данных определяются законодательством Российской Федерации и локальным нормативным актом Оператора.
13.4. Оператор рассматривает запрос субъекта персональных данных и предоставляет запрашиваемую информацию либо мотивированный ответ в срок не позднее 10 рабочих дней со дня получения запроса. Указанный срок может быть продлён, но не более чем на 5 рабочих дней, при условии направления субъекту персональных данных мотивированного уведомления с указанием причин продления срока.
13.5. В случае выявления неточностей в персональных данных либо неправомерности их обработки Оператор принимает меры по уточнению, блокированию или уничтожению персональных данных в порядке и сроки, предусмотренные законодательством Российской Федерации.
13.6. Подробный порядок приёма, регистрации, рассмотрения и документирования обращений субъектов персональных данных устанавливается отдельным локальным нормативным актом Оператора.
14. Меры по обеспечению безопасности персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
14.2. К правовым мерам обеспечения безопасности персональных данных относятся:
  • разработка и утверждение настоящей Политики и иных локальных нормативных актов по вопросам обработки и защиты персональных данных;
  • назначение лица, ответственного за организацию обработки персональных данных;
  • заключение с работниками соглашений о неразглашении персональных данных;
  • включение в договоры с контрагентами условий о соблюдении конфиденциальности и требований законодательства Российской Федерации о персональных данных;
  • определение порядка доступа работников к персональным данным в зависимости от должностных обязанностей.
14.3. К организационным мерам относятся:
  • ограничение круга лиц, имеющих доступ к персональным данным;
  • ведение учета лиц, допущенных к обработке персональных данных;
  • хранение бумажных носителей персональных данных в местах, исключающих доступ посторонних лиц;
  • осуществление внутреннего контроля за соблюдением требований законодательства Российской Федерации о персональных данных.
14.4. К техническим мерам обеспечения безопасности персональных данных относятся:
  • использование средств защиты информации и антивирусного программного обеспечения;
  • применение паролей и иных средств аутентификации для доступа к информационным системам персональных данных;
  • разграничение прав доступа к информационным системам персональных данных;
  • резервное копирование данных;
  • защита помещений, в которых размещены технические средства обработки персональных данных.
14.5. В случае выявления фактов неправомерного доступа к персональным данным Оператор принимает меры по установлению причин и устранению последствий инцидента в порядке, предусмотренном законодательством Российской Федерации и внутренними документами Оператора.
15. Порядок передачи персональных данных третьим лицам
15.1. Передача персональных данных третьим лицам осуществляется Оператором исключительно при наличии законных оснований, в объёме, необходимом для достижения целей обработки персональных данных, и с соблюдением требований законодательства Российской Федерации.
15.2. В процессе осуществления своей деятельности Оператор вправе передавать персональные данные следующим категориям лиц:
15.2.1. Бухгалтерской организации, оказывающей Оператору услуги по ведению бухгалтерского и налогового учета на основании договора, - в объёме, необходимом для исполнения обязательств по такому договору и соблюдения требований налогового и бухгалтерского законодательства Российской Федерации.
15.2.2. Контрагентам, с которыми заключены гражданско-правовые договоры на оказание образовательных услуг обучающимся Оператора либо на выполнение работ (оказание услуг), обеспечивающих реализацию образовательных программ, - в объёме, необходимом для исполнения обязательств по соответствующим договорам и достижения целей обработки персональных данных, в пределах, установленных законодательством Российской Федерации.
15.2.3. Уполномоченным государственным органам и государственным внебюджетным фондам – в случаях и порядке, установленных законодательством Российской Федерации.
15.3. Передача персональных данных третьим лицам осуществляется с соблюдением принципа минимизации, то есть передаются только те персональные данные, которые необходимы для достижения конкретной цели передачи.
15.4. В случае поручения обработки персональных данных третьему лицу Оператор заключает договор, предусматривающий обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать их безопасность в соответствии с требованиями законодательства Российской Федерации.
16. Ответственное лицо
16.1. Ответственным за организацию обработки и обеспечение безопасности персональных данных у Оператора является генеральный директор Ткаченко Александр Владимирович, действующий на основании Устава.
16.2. Ответственное лицо организует работу по соблюдению требований законодательства Российской Федерации в области персональных данных, осуществляет внутренний контроль за обработкой персональных данных и принимает меры по обеспечению их безопасности.
17. Обязанности Оператора
17.1. Оператор обязан:
  • обрабатывать персональные данные в соответствии с требованиями законодательства Российской Федерации;
  • обеспечивать соблюдение принципов и условий обработки персональных данных;
  • принимать необходимые и достаточные правовые, организационные и технические меры по защите персональных данных;
  • обеспечивать конфиденциальность, точность, достаточность и актуальность обрабатываемых персональных данных;
  • обрабатывать персональные данные исключительно в целях, определённых настоящей Политикой;
  • прекращать обработку и уничтожать персональные данные по достижении целей обработки либо при наступлении законных оснований;
  • обеспечивать субъектам персональных данных возможность реализации их прав, предусмотренных законодательством Российской Федерации;
  • предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, в порядке и сроки, установленные законодательством Российской Федерации;
  • обеспечивать свободный доступ к настоящей Политике.
18. Ответственность
18.1. Оператор несёт ответственность за нарушение требований законодательства Российской Федерации в области персональных данных в соответствии с законодательством Российской Федерации.
18.2. Работники Оператора, допущенные к обработке персональных данных, несут ответственность за разглашение персональных данных или нарушение установленного порядка их обработки в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора.
19. Заключительные положения
19.1. Настоящая Политика вступает в силу с даты её утверждения генеральным директором.
19.2. Настоящая Политика действует бессрочно до утверждения новой редакции.
19.3. Оператор вправе вносить изменения в настоящую Политику в случае изменения законодательства Российской Федерации, целей или условий обработки персональных данных, а также по собственному решению.
19.4. Актуальная редакция Политики размещается в свободном доступе на официальном сайте Оператора.
19.5. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации в области персональных данных.

Made on
Tilda